【发布时间】:2020-10-01 10:16:21
【问题描述】:
标题为content-security-policy: frame-ancestors 'self'; 的网站https://www.example.com 无法使用<iframe> 打开
此网站包含一个可共享的 url,如 https://www.example.com/#/shareablelink,应该允许在 <iframe> 中打开,但作为标题 content-security-policy: frame-ancestors 'self'; 也应用于此页面,它没有按预期工作。
有什么办法吗?
它的前端基于 Angular 5+
【问题讨论】:
-
您能否提供一些示例代码来展示您的尝试?
标签: http-headers content-security-policy x-frame-options